O desenvolvedor do popular gerenciador de senhas LastPass anunciou um hack no armazenamento em nuvem que ele usava com sua filha GoTo, com o qual os invasores conseguiram obter acesso aos dados do cliente.

Fonte da imagem: BleepingComputer.com

«Recentemente, descobrimos atividades incomuns em um serviço de armazenamento em nuvem de terceiros atualmente usado pelo LastPass e sua empresa irmã GoTo”, disse o desenvolvedor, acrescentando que os hackers conseguiram acessar “certos elementos das informações do cliente” usando informações obtidas durante o incidente em Agosto de 2022.

No entanto, o LastPass observou que as senhas dos clientes não foram comprometidas e “permanecem criptografadas com segurança” graças à arquitetura Zero Knowledge do LastPass. A empresa notificou a aplicação da lei sobre o incidente e contratou a empresa de segurança cibernética Mandiant para investigar o incidente.

Este é o segundo incidente de ataque de hackers aos recursos do LastPass este ano. A anterior aconteceu em agosto, quando invasores conseguiram acesso ao ambiente do desenvolvedor por meio de uma conta comprometida de um dos funcionários da empresa. Em e-mails enviados aos clientes, o Lastpass confirmou que os invasores haviam roubado parte do código-fonte do produto e informações técnicas proprietárias.

Algum tempo depois, a empresa admitiu que os atacantes por trás do hack de agosto mantiveram o acesso aos seus sistemas internos por quatro dias até serem descobertos e bloqueados.

avalanche

Postagens recentes

A fabricante russa de telefones de ouro Caviar apresentou um robô de estilo oriental chamado “Aladdin”.

A marca de luxo russa Caviar apresentou um robô humanoide, "Aladdin", com design em estilo…

45 minutos atrás

Alibaba forma joint venture com a Corporação Nacional Nuclear da China

A gigante chinesa de tecnologia Alibaba Group lançou uma joint venture com a estatal China…

45 minutos atrás

Informante: O remake de Assassin’s Creed IV: Black Flag estava previsto para ser lançado em 19 de março de 2026, mas a Ubisoft adiou o lançamento.

O remake ainda não anunciado do jogo de ação pirata em mundo aberto Assassin's Creed…

56 minutos atrás

A Apple transformará o iPad em um robô doméstico: nesta primavera, a empresa apresentará um hub com um “rosto” giratório.

A Apple planeja revelar um componente central de seu sistema de casa inteligente nesta primavera,…

1 hora atrás

Após o roubo de 300 TB de música, o Spotify declarou guerra silenciosa à pirataria – e já há algumas vitórias.

Recentemente, o site pirata Anna's Archive, cujos ativistas roubaram 300 terabytes de músicas do Spotify,…

2 horas atrás